Ответы пользователя по тегу Информационная безопасность
  • Информационная безопасность в облачных сервисах?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    преимущество использования облачных сервисов с точки зрения ИБ?

    Никаких. Как только информация покинула корпоративный периметр - ты перестал ее контролировать, следовательно твое влияние на ее защиту - нуль.
    Ты не можешь гарантировать что то, что ты видишь на экране в личном кабинете etc. - это то же самое, что происходит с информацией на самом деле. Тебе могут показать, что она супер-пупер защищена и зашифрована всеми способами, а на самом деле запросто может оказаться что к ней имеет доступ любой сотрудник этого самого сервиса. Или даже сервис ее просто удалил из неких соображений.

    Вот например

    В облаке можно хранить:
    - рекламу, ролики по продвижению продукции
    - материалы, утеря которых малоценна
    Ответ написан
    7 комментариев
  • Поиск шпиона. перехват траффика, как правильно анализировать?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Сбросить к заводу и восстановить. Поиск закладки займет куда больше времени. Либо (если нет ценности в железе) - сбросить к заводу, продать и купить новый (я бы так поступил)
    Ответ написан
    Комментировать
  • Насколько смартфоны уязвимы к физическим атакам?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Уязвимы не смартфоны, а их владельцы. А телефоны сейчас шифруются по умолчанию - пин, графключ, отпечаток пальца, морда лица. Если ничего не знаешь этого - можно попробовать выпаять флэшку и считать ее, но не факт, что она будет незашифрована.
    Но здесь есть один момент - если
    У вас есть заблокированный телефон.
    и его содержимым заинтересовалось государство (и есть зацепочка, хотя бы с воробьиный хрен, что дело касается политоты) - вы сами сдадите все ключи, пароли, секреты и прочее.

    Потому что терморектальный криптоанализ помогает совершать настоящие чудеса :)
    Ответ написан
    Комментировать
  • С чего начать изучение информационной безопасностью и что вообще делает инфобес?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Инфобес? А, это такой демон с рогами, дальний родственник Демона BSD? Знаю, знаю...

    ИБ - очень большое, примерно такое же как ИТ. В нем столько же направлений и каждое занимается разными вещами, но...
    ...когда у конторы достаточно размера. В мелких конторах, ИБ-шники, как админы - занимаются всем, что к этому относится.

    Конкретно чем?

    Управление роутерами/файрволлами, настройка правил контроля доступа
    Управление прокси и впн, раздача удаленного доступа
    Управление сертификатами (если есть CA)
    Согласование выдачи прав не те или иные обьекты или на установку той или иной программы
    Работа с СМП
    Тестирование серверов на наличие уязвимостей и устранение обнаруженных
    Написание регламентов, правил, документации
    Подготовка отчетов по направлению

    Когда контора растет - появляется специализация. Когда контора становится большой - появляются люди, которые занимаются только роутерами. Или только тестированием. Или только документацией.

    В относительно мелкую контору ИБ-шником просто так не попасть - нужен авторитет среди юзеров (и админов!) и доверие руководства - ИБ-шник по определению имеет прав не меньше, а иногда и больше админов :)

    В крупную контору могут взять и "с улицы", но высока вероятность, что посадят или на СМП или на документацию :)
    Ответ написан
    Комментировать
  • Насколько (не)безопасны беспроводные клавиатуры?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Любой вопрос, касающийся ИБ начинается с модели нарушителя, что собственно и сделал alexalexes . Любая подобная атака эффективна на расстоянии вытянутой руки (да, производители обещают десятки метров, но зачастую клава после года-двух эксплуатации "не видит" приемник стоящий от нее на полметра).

    Если вы ищете себе устройство домой - не морочьте голову. Эфир в стандартном доме настолько зашумлен, что Вы отошли на метр - и атака потеряла свою эффективность - ну а на расстоянии метра от компьютера вопрос безопасности стоит уже немного по-другому :)

    "...- Не совсем, молодой человек, не совсем... Пэвээс - пистолет
    специального назначения. Его пуля теряет убойную силу на расстоянии
    вытянутой руки. Если вы выстрелите в кого-то, кто находится в метре от
    вас, эффект будет, как от горошины. Из него надо бить только в упор. Но
    если вы не самоубийца и собираетесь поразить кого-то другого. То гораздо
    надежнее и удобнее воспользоваться кинжалом или этой шпагой...."
    Александр Шалимов. Приобщение к большинству
    (жуткий киберпанк советских времен)

    Если же все-таки на работе - то Вы либо оборудуете себе кабинет попросторнее (можно с клеткой Фарадея чтобы уж по полной параноить) либо, если такой возможности нет - миритесь с указанной возможностью :)

    Но IMHO Вы морочите себе голову. Вы не Киркоров, не глава разведки, не президент Газпрома, чтобы становиться целью таких специализированных атак :)
    Ответ написан
    3 комментария
  • Может ли работодатель запретить сотрудникам использовать личные пк?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Если нет пропускного режима - вопрос "запретить приносить" нерешаем в принципе. Если пропускной режим есть - достаточно запретить проносить :)
    Хотя изменения в ТД в части "вся работа выполняется на оборудовании работодателя" конечно лишними не будут - чтобы исключить вопросы "а можно мой ноут подключить к сети"
    Ну и конечно же технически возможность подключения ноута к сети должна быть максимально затруднена (провода - в отделе ИТ, ключи доступа к wifi с привязкой по маку - в отделе ИБ etc)
    На управляемых свитчах есть возможность биндинга мак-порт, так что после втыкания туда неизвестного мака произойдет ... ничего :) аппаратная связь будет, но работать будет никак :)
    Ответ написан
    Комментировать
  • Как запретить скачивание/запуск исполняемых файлов и все сайты с онлайн играми?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Как обычно.

    Файрволлом баним все запросы наружу.
    Прокси делаем доступ к тому, куда надо и баним туда, куда не надо. Поскольку сейчас все сайты по https - потребуется бампинг.
    Ответ написан
  • Автоматизация гостиницы — реальность или фантазия?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    В теории реально. На практике - не считая вопросов ПДн и биометрии, Вас чурки тут же замучают :)
    Ответ написан
  • Как заверить электронной печатью видеофайл?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Электронных печатей не бывает.
    Электронной подписью можно заверить все, что угодно, но удостоверять эта подпись будет только на том уровне, на котором она выпущена - если Вы выпустили ее допустим в корпоративном CA - и доверия Вам будет только в нем.
    Ответ написан
  • Как устранить последствия шифровальщика blackbit?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Как всегда :)

    Диск отформатировать (не "быстро"!), ось поставить заново, программы переставить, данные восстановить из бэкапа.
    Ответ написан
    Комментировать
  • Как безопасно скачивать и открывать файлы (например zip,txt,jpg) из интернета?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Виртуалка с линухом, не имеющая выхода никуда, с загрузкой собственно файла через флэшку.
    Ответ написан
    Комментировать
  • Какой тип протокола безопасности лучше выбрать (WPA, WPA2 и WPA3)?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Является тип безопасности WPA2 и шифрования TKIP/AES (на компе и на телефоне) не уязвимым?

    Нет. Неуязвимым можно считать компьютер, отключенный от всех источников и помещенный в толстостенную заземленную наглухо запаянную металлическую коробку :) Не знаю правда, кому такой нужен :)

    Обычным методом защиты является WPA2 + фильтр по макам + изменить SSD так, чтобы не указывать ни провайдера, ни модели роутера.
    Ответ написан
  • Какой продукт типа MDM взять для дома для семьи?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Слишком много хотелок при резкой несовместимости винды и андроида. Удаленный мониторинг всего на винде возможен - это Стахановец (до 5 подключений, если не ошибаюсь, бесплатно). Реальный, полный, абсолютно полный удаленный контроль.
    Насчет такого же или похожего под андроид ничего не скажу.

    Многие требования - они фактически энтерпрайзные - а это совсем другие требования и цены.
    Ответ написан
    2 комментария
  • Как удалить из смарфона всю телеметрию Гугла?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Никак :) Потому что никто тебе толком не скажет, где эта телеметрия прячется. Можно конечно получить рута и поудалять все пакеты, где упоминается гугл, но:
    - нет никакой гарантии, что это удалит всю телеметрию
    - нет ваще никакой гарантии, что после этого система продолжит работать, а не склеит зеленые боты после первой перезагрузки :)
    Ответ написан
    8 комментариев
  • Что за подключения к BrainyCP и серверу?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Самые банальные сканеры, подбиральщики паролей, искатели почтовых адресов, хакИры, какеры, школота - информационный шум нашего времени. Самых отчаянных искателей почты я баню периодически, на остальных попросту забиваю.
    На ssh пропускать по IP
    Там где нельзя пропускать по IP - следить за обновлениями и наиболее настырых банить. Опять же fail2ban поможет.
    Ответ написан
    Комментировать
  • Может ли владелец сервера shadowsocks расшифровать мой трафик?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    заявляют, что хранят логи с IP-адресами 10 недель

    Хранят конечно же дольше и не факт что в зашифрованном виде - ты все равно проверить не сможешь.
    безопасно ли будет заходить в приложение Сбера по такому ВПН?

    По такому VPN безопасно на голых девок посмотреть втихушку от мамы :) Единственный более-менее надеежный VPN - тот, который построил ты сам.
    Ответ написан
    Комментировать
  • Как скрыть местоположения пользователя при подключению к виртуальному рабочему месту?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    "работать из Эрэфии"

    Что это за сказочная страна? Это видимо из фантастического глобуса, где кроме нее есть еще Пиндосия и Хохляндия? (А еще Чуркестан...)
    т.е. удалённо таки можно? и как это происходит(ло)?

    Можно, если IP российский и не принадлежит пулу хостинговых компаний. Ну и опять же - там, где такое заявляют, обычно и проверяют тоже. Подключился Иванов, котоый живет в Питере - но почему-то IP у него - иркутский! Давайте-ка забаним Иванова до дачи обьяснений...
    в банальном случае и чтоб бесплатно на тутошний комп ставишь anydesk (etc) и повторяешь остальное как раньше

    Смешно. В лучшем случае владельцу позвонят из местного СБ и вежливо спросят, знает ли он Иванова. В худшем - придут в гости, вежливо вынеся дверь :)

    Кончились времена, когда можно было жить в "нормальных-то странах", а работать по удаленке в "презренном Мордоре". Теперь - либо с эльфами в зеленый мир, либо с орками в общий строй...
    Ответ написан
    4 комментария
  • Может ли вредоносное ПО запуститься без автозапуска и планировщика?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Тысячи их. Там одного только автозапуска - четыре разных места :)

    Системная служба
    Драйвер
    Инжект в популярный бинарь.
    ...
    Ответ написан
    Комментировать
  • Исполнитель скинул архив с трояном, он злоумышленник или сделал это случайно?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    "Настоящий" Wacatic - довольно неприятная штука, типичный сервис удаленного доступа плюс стилер всего, до чего дотянулся. Правда, были сообщения о ложных детектах.

    Что можно сделать:
    1. Прогнать черезvirustotal и посмотреть итог
    2. Уведомить исполнителя и получить от него исходники и инструкции по сборке проекта
    3. Собрать проект самостоятельно и посмотреть на результат.
    Ответ написан
    Комментировать
  • Блокировка Openvpn/Wireguard, какой VPN сервер выбрать в качестве альтернативы?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Никаких проблем не было, никаких альтерантив не использую.
    Топорный IPSec по сертификатам, работает по всей России как из пушки (за границей никого не было, не проверял).
    Точно то же самое со "страной цветов" - обычный IPSec по сертификатам, порт 500, никаких перебоев.

    Я даже спрашивал уже - я какой-то не такой? Почему все бегают как тараканы по сковородке, а у меня все как работало, так и работает? :)
    Ответ написан
    4 комментария